Перейти к содержанию

Реальность "мобильных" угроз


SergeyUser

Рекомендуемые сообщения

Всем привет,

 

Предлагаю в этой теме писать все, что относится к быстро меняющейся ситуации в области мобильных угроз, т.е. то, что может заразить или как-либо нарушить работу вашего телефона или смартфона.

 

Как я считаю, тема сейчас очень актуальная. Если в реальность угроз для Desktop-решений никто не сомневается, и практически все согласны с тем, что без антивируса почти никак, то с мобильными платформами все не так однозначно, и тут применение антивирусных решений весьма ограничено.

 

Предлагаю не затевать холивары, а просто давать ссылки, факты, над которыми каждый сможет порассуждать сам.

 

В качестве начала для обсуждения могу привести свое мнение и ссылку на одну очень интересную статью. Хочу отметить, что на текущий момент я не рассматриваю мобильные угрозы как достаточно серьезные, чтобы ставить антивирус, хотя согласен, что ситуация постепенно меняется в худшую сторону. Помимо этого, современные мобильные платформы уже представляют из себя сложные программно-аппаратные комплексы, которые просто не могут не содержать уязвимостей.

 

Первая статья, которая для меня продемонстрировала, что реальная надежность мобильных платформ существенно меньше, чем я предполагал, была недавно представлена на конференции Black Hat:

 

"Fuzzing the Phone in your Phone (Black Hat USA 2009)"

http://www.blackhat.com/presentations/bh-u...Phone-PAPER.pdf

 

В статье описана методика, которая была успешно использована для поиска уязвимостей для мобильных платформ iPhone (OS X), Symbian, Windows Mobile при получении SMS. Т.е. речь идет не о конкретной "дыре", а именно о методике, которая, вне всякого сомнения, будет расширена и использована злоумышленниками для поиска уязвимостей в других местах мобильных платформ (MMS, посылка-отправка почты, сетевой стек и т.д. и т.п.).

 

Суть в том, что если даже такой сравнительно простой компонент, как обработка SMS, оказался на всех платформах в достаточной степени уязвимым, можно представить, сколько дырок существует в других, более сложных, компонентах. Это вызывает определенные опасения за безопасное мобильное будущее.

Ссылка на комментарий
Поделиться на другие сайты

наличие уязвимости еще не означает что нужно ставить антивирусы. может просто нужно исправить уязвимость? где то была статейка в которой говорилось что в кофеварке . . . которая может выходить в сеть . . . тоже нашли какую то уязвимость, и злоумышленник может . . . внимание! УХУДШИТЬ КАЧЕСТВО КОФЕ :) ! какой ужас! у меня в голове не укладывается как люди могут пойти на такое зверство. тоже надо бы антивирус сварганить :)

 

вообшем моя позиция по этому вопросу достаточно четкая.

Ссылка на комментарий
Поделиться на другие сайты

kos1nus,

 

Не означает, конечно. Это просто признак, о чем я и говорю. Решает каждый сам. Как вы заметили, я тоже не считаю нужным пока ставить мобильный антивирус, однако отмечаю тенденцию к ухудшению, привожу материалы, свидетельствующие далеко не о самой лучшей надежности имеющихся мобильных систем. Т.е. если следовать аналогиям с рейтингами банков - то я для себя сменил прогноз со "Стабильного" на "Негативный".

 

Следующим признаком (этапом) для меня лично будет наличие более-менее реальной эпидемии, не основанной на методах социальной инжинерии, а использующей технические средства проникновения с минимальным участием пользователя, создание сравнительно "невидимого" malware и т.п.

 

А пока просто продолжаем отслеживать и наблюдать за ситуацией :)

Ссылка на комментарий
Поделиться на другие сайты

Скажу так, в настоящее время можно обойтись без антивируса для мобильного, правда нужно выполнять некоторые правила. например, проверять все скаченные из сети дистрибьютивы программ антивирусом для ПК. Не держать постоянно включенным bluetooth, не принимать никакие объекты от незнакомых, да в принципе и все.

Ссылка на комментарий
Поделиться на другие сайты

Скажу так, в настоящее время можно обойтись без антивируса для мобильного, правда нужно выполнять некоторые правила. например, проверять все скаченные из сети дистрибьютивы программ антивирусом для ПК. Не держать постоянно включенным bluetooth, не принимать никакие объекты от незнакомых, да в принципе и все.

пол года хожу спецом с включенным bluetooth

и ни разу никто даже не пытался влезть :)

Ссылка на комментарий
Поделиться на другие сайты

Сколько раз пытался найти вирус своим коммуникатором - ни разу не выходило :) Конкретно, почему мне нужен KMS, так это антиспамная защита от моего оператора, который меня задолбал рассылкой рекламных сообщений. Ну и паралельно антивирусник мне тоже не мешает, может когда-нибудь кого-то схвачу :)

Ссылка на комментарий
Поделиться на другие сайты

А вот так всегда хочешь найти вирус - нифига не найдешь. а когда они не нужны так пачками лезут.

 

ЗЫ Pomka., Виктор как то говорил, что каждый день ловит вирье где-то в Москве, спросите у него может подскажет конкретное местечко и сходите на "рыбалку" :)

Ссылка на комментарий
Поделиться на другие сайты

BlackBug,

 

А где "подцепили" это счастье? Какова ситуация в целом... Если у вас уже стоял KMS, то как оно вообще к вам на телефон установилось?

Ссылка на комментарий
Поделиться на другие сайты

пол года хожу спецом с включенным bluetooth

и ни разу никто даже не пытался влезть

 

А у нас в городе года 2-3 назад часто ловили "Карибы" по Bluetooth. :huh:

Ссылка на комментарий
Поделиться на другие сайты

пол года хожу спецом с включенным bluetooth

и ни разу никто даже не пытался влезть

Аккумулятора тебе не жалко...

 

По топику - могу сказать следующее:

1) Пока самая большая угроза для мобильных устройств - хищение оных.

2) Защититься от этого программно-аппаратными средствами пока невозможно (насколько мне известно)

3) При соблюдении правил "IT-гигиены" для мобильных устройств антивирус мне практически не нужен, как и для РС

Ссылка на комментарий
Поделиться на другие сайты

BlackBug,

 

А где "подцепили" это счастье? Какова ситуация в целом... Если у вас уже стоял KMS, то как оно вообще к вам на телефон установилось?

Где подцепил -- не знаю, наверное, во время "сёрфа" с мобилы, а обнаружил гадину, когда поставил антивирь и запустил проверку. Самое интересное, что "гадина" ничего не отправила, возможно, это должно было произойти при определенных обстоятельствах. Его описание нашел на вирус-листе.

Ссылка на комментарий
Поделиться на другие сайты

1) Пока самая большая угроза для мобильных устройств - хищение оных.
C. Tantin, а вы в этом посте тоже говрили о воровстве мобильных телефонов?

 

2) Защититься от этого программно-аппаратными средствами пока невозможно (насколько мне известно)
ммм . . . мб самоликвидация? :huh:

 

3) При соблюдении правил "IT-гигиены" для мобильных устройств антивирус мне практически не нужен, как и для РС
согласен, причем эти правила достаточно простые. это как минимум качать весь софт либо с официальных источников, либо с известных и проверенных ресурсов Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

C. Tantin, а вы в этом посте тоже говрили о воровстве мобильных телефонов?
Конечно, а похоже на что-то ещё?
Действительно, угроза воровства для мобильных устройств - самая что ни на есть реальная.
И Е.К. такого же мнения. Только защиты от этой угрозы пока нет...

 

ммм . . . мб самоликвидация?
угу, с вытащенным аккумулятором...

 

Я возможно несколько преувеличил с программно-аппаратными средствами, но вот чисто программными средствами - пока защититься никак...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VladNotTheVampire
      От VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
    • KinDzaDza
      От KinDzaDza
      Здравствуйте! Собственно проблема в назнаии темы. Можете подсказать в каком направлении двигаться для решения моей проблемы?
    • MiStr
      От MiStr
      Всем привет! К нам обратились разработчики мобильных продуктов ЛК вот с таким письмом
       
       
      От себя добавлю, что с ответственными за бета-тестирование мобильных продуктов у нас теперь налажены связи. А это значит, что по итогам бета-тестирований мы сможем оперативно начислять клабы, предусмотренные правилами нашей рейтинговой системы
       
      Для того, чтобы среди массы тестеров мы идентифицировали фан-клубовцев, после отправки разработчикам 2-3 багов пишите свой ник в этой теме
    • chayagolik
      От chayagolik
      Здравствуйте, при сканировании Dr Web Cureit обнаружилась угроза CHROMIUM:PAGE.MALWARE.URL.


       
      CollectionLog-2024.06.18-10.08.zip
    • Сергей3113
      От Сергей3113
      В списке разрешенных угроз лежит 3 трояна, достать которые оттуда не выходит — постоянно возвращаются, хотя сканером их поидее удаляло.
      Так-же пробовал много утилит для удаления вирусов и сканирования ПК но тут тоже не задача, при открытии утилиты допустим (доктор веб) зависает окно а после выдает ошибку "windows не удается получить доступ к указанному устройству пути или файлу возможно у вас нет нужных разрешений для допуста к этому объекту" пробовал решить и эту проблему все без результата. Заходил в безопасный режим но там этих ошибок попросту нет, утилиты запускаются а троянов нет в разрешенных угрозах. Помогите решить эту проблему уже не знаю куда обращаться.
       


×
×
  • Создать...